CVE-2009-2847
kernel/signal.c में Linux कर्नेल 2.4 से 2.4.37 और 2.6.31-rc5 से पहले के 2.6 संस्करणों में do_sigaltstack फ़ंक्शन, 64-बिट सिस्टम पर चलने पर, एक संरचना से कुछ पैडिंग बाइट्स को साफ़ नहीं करता है, जिससे...
- प्रकाशित
- 18 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
kernel/signal.c में Linux कर्नेल 2.4 से 2.4.37 और 2.6.31-rc5 से पहले के 2.6 संस्करणों में do_sigaltstack फ़ंक्शन, 64-बिट सिस्टम पर चलने पर, एक संरचना से कुछ पैडिंग बाइट्स को साफ़ नहीं करता है, जिससे स्थानीय उपयोगकर्ता sigaltstack फ़ंक्शन के माध्यम से कर्नेल स्टैक से संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1Jon Oberheide · linux · 4 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।